Table of Contents
2023年11月。Microsoftセキュリティ更新プログラム公開。早急な更新プログラムの適用を。
2023年11月14日、マイクロソフトはセキュリティ更新プログラムを公開しました。
セキュリティに関する主な注意点
以下の脆弱性は更新プログラムが公開されるよりも前に悪用や脆弱性の詳細が一般へ公開されていることを確認しています。
- CVE-2023-36413 Microsoft Office のセキュリティ機能のバイパスの脆弱性
- CVE-2023-36038 ASP.NET Core のサービス拒否の脆弱性
- CVE-2023-36033 Windows DWM Core ライブラリの特権の昇格の脆弱性
- CVE-2023-36036 Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性
- CVE-2023-36025 Windows SmartScreen のセキュリティ機能のバイパスの脆弱性
CVE-2023-36028およびCVE-2023-36397は、認証やユーザーの操作なしで悪用が可能な脆弱性です。企業組織では早急なリスク評価とセキュリティ更新プログラムの適用を推奨しています。
<参考URL>
2023年11月のセキュリティ更新プログラム(月例)
2023年11月のセキュリティ更新プログラム
緊急度や影響度が高いセキュリティ更新プログラム一覧
|
セキュリティに関するおススメ記事
2023年10月。Microsoftセキュリティ更新プログラム公開。リモートでコードが実行される脆弱性あり。早急な更新プログラムの適用を
2023年上期フィッシング詐欺でネットバンキングの不正送金被害額は30億円。詐欺サイトドメイン「dev」が急増